SAML চালু করার পরে Edge অ্যাডমিন ইউটিলিটি ও API ব্যবহার করা

SAML চালু করার পরে Edge সিস্টেম অ্যাডমিন টুল ও কমান্ড কীভাবে রান করাতে হয় তা এই বিভাগে বর্ণনা করা হয়েছে। Edge-এ অনেক টাস্কের জন্য সিস্টেম অ্যাডমিনিস্ট্রেশন ক্রেডেনশিয়াল প্রয়োজন, যেমন:

  • সংস্থা ও এনভায়রনমেন্ট তৈরি করা
  • Edge কম্পোনেন্ট যোগ করা ও সরানো
  • apigee-adminapi.sh কমান্ড চালানো

তবে, Edge-এ SAML চালু করার পরে, আপনি সাধারণত Basic Auth বন্ধ করে দেন যাতে SAML IDP-র মাধ্যমে প্রমাণীকরণ করার একমাত্র উপায় থাকে। তাই, আপনাকে অবশ্যই নিশ্চিত করতে হবে যে আপনি নিজের SAML IDP-তে সিস্টেম অ্যাডমিন অ্যাকাউন্ট যোগ করেছেন।

সিস্টেম অ্যাডমিনিস্ট্রেটর হিসেবে Edge ম্যানেজমেন্ট API কল করা

অনেক Edge API কলের জন্য আপনাকে সিস্টেম অ্যাডমিনিস্ট্রেটরের ক্রেডেনশিয়াল পাস করতে হবে। Edge ম্যানেজমেন্ট API-এর সাথে SAML ব্যবহার করা নিবন্ধে Edge ম্যানেজমেন্ট API কল করার সময় কীভাবে টোকেন পাবেন ও রিফ্রেশ করবেন সেই সংক্রান্ত নির্দেশাবলী রয়েছে।

SAML যাচাইকরণ সহ apigee-adminapi.sh ইউটিলিটি ব্যবহার করা

Edge ম্যানেজমেন্ট API-তে কল করে আপনি যে Edge কনফিগারেশন টাস্ক করেন, সেই একই টাস্ক পারফর্ম করতে apigee-adminapi.sh ইউটিলিটি ব্যবহার করুন। apigee-adminapi.sh ইউটিলিটির সুবিধা হল যে এটি:

  • সহজ কমান্ড-লাইন ইন্টারফেস ব্যবহার করা
  • ট্যাব-ভিত্তিক কমান্ড সম্পূর্ণ করার সুবিধা প্রয়োগ করে
  • সহায়তা ও ব্যবহার সংক্রান্ত তথ্য প্রদান করে
  • আপনি API ব্যবহার করার সিদ্ধান্ত নিলে, সংশ্লিষ্ট API কল দেখাতে পারে

আরও জানতে, apigee-ssoadminapi.sh ব্যবহার করা দেখুন।

SAML যাচাইকরণ চালু করার পরে, সিস্টেম অ্যাডমিনের ক্রেডেনশিয়াল apigee-adminapi.sh ইউটিলিটিতে পাস করার জন্য আপনার কাছে একাধিক উপায় আছে।

আপনি যেকোনও apigee-adminapi.sh কমান্ডের জন্য সমস্ত বিকল্প দেখতে পাবেন, যার মধ্যে SAML ক্রেডেনশিয়াল নির্দিষ্ট করার বিকল্পও অন্তর্ভুক্ত। এটি করতে, কমান্ডের "-h" বিকল্প ব্যবহার করুন। যেমন:

apigee-adminapi.sh orgs list -h

যেমন, আপনি সিস্টেম অ্যাডমিনের ক্রেডেনশিয়াল পাস করতে পারেন:

apigee-adminapi.sh orgs list --sso-url http://edge_sso_IP_DNS:9099 --oauth-flow password_grant \
  --admin adminEmail --oauth-password adminPword

যেখানে:

  • sso-url বিকল্পটি Apigee SSO মডিউলের URL নির্দিষ্ট করে। আপনি যদি পোর্ট বা প্রোটোকল ৯০৯৯ ও HTTP থেকে পরিবর্তন করে থাকেন, তাহলে সেগুলি পরিবর্তন করুন।
  • oauth-flow-এ উল্লেখ করা আছে যে passcode অথবা password_grant। এই উদাহরণে, আপনি password_grant নির্দিষ্ট করেছেন।
  • adminEmail হল সিস্টেম অ্যাডমিনের ইমেল আইডি।
  • oauth-password সিস্টেম অ্যাডমিনের পাসওয়ার্ড নির্দিষ্ট করে।

অথবা, কমান্ড কল করার সময় আপনি পাসকোড ব্যবহার করতে পারেন:

apigee-adminapi.sh orgs list --sso-url http://edge_sso_IP_DNS:9099 --oauth-flow passcode \
  --admin adminEmail --oauth-passcode passcode

যেখানে:

  • oauth-flow passcode নির্দিষ্ট করে।
  • oauth-passcode-এ থেকে পাওয়া পাসকোড উল্লেখ করা আছে http://edge_sso_IP_DNS:9099/passcode.

সবশেষে, কমান্ড কল করার সময় আপনি টোকেন ব্যবহার করতে পারবেন:

apigee-adminapi.sh orgs list --sso-url http://edge_sso_IP_DNS:9099 --oauth-flow passcode \
  --admin adminEmail --oauth-token token

যেখানে:

  • আপনি কীভাবে আসল টোকেন পেয়েছেন তার উপর নির্ভর করে oauth-flow passcode অথবা password_grant নির্দিষ্ট করে। এই উদাহরণে, আপনি passcode নির্দিষ্ট করেছেন কারণ আপনি মূলত get_token ব্যবহার করে টোকেন পেয়েছেন। Edge ম্যানেজমেন্ট API-এর সাথে SAML ব্যবহার করা দেখুন।
  • oauh_token-এ টোকেন আছে।

SAML যাচাইকরণ সহ Edge ইউটিলিটি ব্যবহার করা

অনেক Edge ইউটিলিটির জন্য সিস্টেম অ্যাডমিন ক্রেডেনশিয়াল প্রয়োজন, যেমন:

  • apigee-provision ব্যবহার করে সংস্থা, এনভায়রনমেন্ট ও ভার্চুয়াল হোস্ট তৈরি করা হয়
  • setup.sh আগে থেকে থাকা সিস্টেমে নোড যোগ করতে ব্যবহার করা হয়
  • অন্যান্য ইউটিলিটি যেখানে আপনাকে কনফিগারেশন ফাইলে সিস্টেম অ্যাডমিন ক্রেডেনশিয়াল উল্লেখ করতে হবে

এইসব ইউটিলিটি ইনপুট হিসেবে একটি কনফিগারেশন ফাইল নেয় যা প্রপার্টি ব্যবহার করে সিস্টেম অ্যাডমিনের ক্রেডেনশিয়াল নির্দিষ্ট করে:

ADMIN_EMAIL="adminEmail"
APIGEE_ADMINPW=adminPWord

আপনি পাসওয়ার্ড না লিখলে, আপনাকে সেটি লিখতে বলা হবে।

SAML চালু করার পরে, সিস্টেম অ্যাডমিনের ক্রেডেনশিয়াল নির্দিষ্ট করতে আপনি আলাদা আলাদা প্রপার্টি ব্যবহার করেন। যেমন, আপনি সিস্টেম অ্যাডমিনের ক্রেডেনশিয়াল পাস করতে পারেন:

ADMIN_EMAIL="adminEmail"
SSO_LOGIN_URL=http://edge_sso_IP_DNS:9099
OAUTH_FLOW=password_grant
OAUTH_ADMIN_PASSWORD=adminPWord

যেখানে:

  • SSO_LOGIN_URL Apigee SSO মডিউলের URL নির্দিষ্ট করে। আপনি যদি পোর্ট ও প্রোটোকল ৯০৯৯ ও HTTP থেকে পরিবর্তন করে থাকেন, তাহলে সেগুলি পরিবর্তন করুন।
  • OAUTH_FLOW passcode অথবা password_grant নির্দিষ্ট করে। এই উদাহরণে, আপনি password_grant নির্দিষ্ট করেছেন কারণ আপনি সিস্টেম অ্যাডমিনের পাসওয়ার্ড পাস করছেন।
  • OAUTH_ADMIN_PASSWORD সিস্টেম অ্যাডমিনের পাসওয়ার্ড নির্দিষ্ট করে।

বিকল্প হিসেবে, পাসকোড ফ্লোর অংশ হিসেবে ক্রেডেনশিয়াল নির্দিষ্ট করতে আপনি নিম্নলিখিত প্রপার্টি ব্যবহার করতে পারেন:

ADMIN_EMAIL="adminEmail"
SSO_LOGIN_URL=http://edge_sso_IP_DNS:9099
OAUTH_FLOW=passcode
OAUTH_ADMIN_PASSCODE=passcode

যেখানে:

  • OAUTH_FLOW passcode নির্দিষ্ট করে।
  • OAUTH_ADMIN_PASSCODE-এ থেকে পাওয়া পাসকোড উল্লেখ করা আছে http://edge_sso_IP_DNS:9099/passcode.

সবশেষে, আপনি টোকেন ব্যবহার করতে পারবেন

ADMIN_EMAIL="adminEmail"
SSO_LOGIN_URL=http://edge_sso_IP_DNS:9099
OAUTH_FLOW=passcode
OAUTH_BEARER_TOKEN=token

যেখানে:

  • আপনি কীভাবে আসল টোকেন পেয়েছেন তার উপর নির্ভর করে OAUTH_FLOW passcode অথবা password_grant নির্দিষ্ট করে। এই উদাহরণে, আপনি passcode উল্লেখ করেছেন কারণ আপনি মূলত get_token ব্যবহার করে টোকেন পেয়েছেন। Edge ম্যানেজমেন্ট API-এর সাথে SAML ব্যবহার করা দেখুন।
  • OAUTH_BEARER_TOKEN-এ টোকেন আছে।